2026年信息系统漏洞整改考试题及答案.docxVIP

  • 0
  • 0
  • 约4.77千字
  • 约 14页
  • 2026-09-17 发布于四川
  • 举报

2026年信息系统漏洞整改考试题及答案.docx

2026年信息系统漏洞整改考试题及答案

一、单项选择题(每题2分,共20分)

1.依据2026年正式实施的《网络安全漏洞分类分级指南(2026修订版)》要求,关键信息基础设施运营者发现高危漏洞后,最长整改时限为(),无法按期完成的需提交备案说明并部署有效补偿措施

A.72小时B.48小时C.24小时D.12小时

答案:C

解析:2026修订版指南明确关键信息基础设施单位发现高危漏洞后需24小时内完成整改,超期未完成的需向属地网信部门提交风险报备,同时部署访问控制、虚拟补丁等补偿措施避免被攻击者利用。

2.针对AI驱动漏洞挖掘工具识别出的未纳入资产台账的影子资产高危漏洞,其处置优先级应()同风险等级的已知台账资产漏洞

A.等同于B.高于C.低于D.按需调整

答案:B

解析:2026年国内政企机构影子资产平均占比达32%,此类资产未纳入日常安全管控体系,无常规防护措施,漏洞利用成功率较台账资产高67%,因此同危级影子资产漏洞处置优先级更高。

3.零信任架构下的信息系统漏洞整改完成后,验证环节需重点完成的核心操作是()

A.仅通过端口扫描确认漏洞不存在

B.结合最小权限规则验证修复后是否存在权限旁路、权限泄露风险

C.仅验证业务功能是否正常运行

D.验证完成后即可解除该资产的常态化漏洞巡检

答案:B

解析:零信任架构以身份权限管控为核心,漏洞修复可能改

文档评论(0)

1亿VIP精品文档

相关文档